เกาหลีเหนือเป็นดินแดนใหม่ของแฮกเกอร์เข้ารหัสลับ

ในรายงานที่เกี่ยวข้องกับ กลยุทธการแฮ็ค crypto, Chainalysis ได้ทำให้เกิดความกระจ่างใหม่เกี่ยวกับปรากฏการณ์ทางอาญาโดยสังเกตว่าการโจมตีการแฮ็กเนื้อหานี้ส่วนใหญ่มาจากพื้นที่ทางภูมิศาสตร์เดียวกันกับ เกาหลีเหนือ.

เกาหลี: การโจมตีของแฮ็กเกอร์จำนวนมากที่มาจากประเทศ

ลาซารัสเป็นกลุ่มหลักที่จัดตั้งขึ้นเพื่ออุทิศให้กับการปฏิบัตินี้กลุ่มอาชญากรที่เข้าถึงพอร์ตการลงทุนและแพลตฟอร์มมูลค่าหลายล้านเหรียญสหรัฐแล้ว และมีคุณสมบัติในการสร้างใหม่ “ ทรัพยากร” (แฮกเกอร์) โดยแทนที่อันดับด้วยมืออาชีพด้านอาชญากรใหม่เสมอ มักจะได้รับความช่วยเหลือจากรัฐบาลกลาง.

รายงานของบริษัทวิเคราะห์แสดงให้เห็นว่าเป้าหมายหลักของ องค์กรอาชญากรรม 2.0 ได้กลายเป็น DeFiซึ่งดูเหมือนว่าจะเสี่ยงต่อการโจมตีมากกว่าเนื่องจากระบบโอเพ่นซอร์สที่เป็นพื้นฐาน

ในรายงานของ Chainalysis อธิบายว่าในปีนี้การขโมยโทเค็นที่ดำเนินการโดยแฮ็กเกอร์ชาวเกาหลีเหนือสามารถยักยอกมูลค่าของ 1.9 พันล้านเหรียญสหรัฐ up ลด 58% เมื่อเทียบกับช่วงเดียวกันของปีที่แล้ว

“แนวโน้มนี้ดูเหมือนจะไม่พลิกกลับในเร็วๆ นี้ ด้วยการแฮ็ก Nomad สะพานข้ามสายโซ่มูลค่า 190 ล้านดอลลาร์ และการแฮ็กกระเป๋า Solana มูลค่า 5 ล้านดอลลาร์ ซึ่งเกิดขึ้นแล้วในสัปดาห์แรกของเดือนสิงหาคม สะพาน Ronin ของ Axie Infinity สูญเสียเงินประมาณ 600 ล้านดอลลาร์ให้กับแฮ็กเกอร์ในเดือนมีนาคม และสะพานฮอไรซอนของ Harmony หมดไป 100 ล้านดอลลาร์ในเดือนมิถุนายน”

สะพานข้ามโซ่ ที่ใช้ในการถ่ายโอนโทเค็นข้ามบล็อกเชนได้กลายเป็นจุดอ่อนจุดอ่อนที่อาชญากรใช้มากที่สุดเนื่องจากง่ายต่อการละเมิดและได้รับการป้องกันน้อยกว่า

“เป็นไปได้ที่แรงจูงใจสำหรับโปรโตคอลที่จะเข้าถึงตลาดและเติบโตอย่างรวดเร็วจะนำไปสู่ช่องว่างในแนวทางปฏิบัติด้านความปลอดภัยที่ดีที่สุด”

อย่างไรก็ตาม รายงานของบริษัทได้แสดงกำลังใจบางส่วนจากการวิจัยพบว่าการทำธุรกรรมที่ผิดกฎหมายหรือความพยายามใดๆ ที่พวกเขาทำโดยนักลงทุนทั่วไปลดลงโดย 15% ตั้งแต่ 2021และแนวโน้มยังดีขึ้นในการคาดการณ์สำหรับ 2022.

กำไรจากการโจมตีของแฮ็กเกอร์

อย่างที่รู้กันดีว่าอาชญากรรมนั้นจ่ายได้ และการหลอกลวงที่กลุ่มองค์กรเกาหลีเหนือก่อขึ้น สร้างผลกำไรในกระเป๋าของระบอบการปกครอง 1.6 พันล้านดอลลาร์ในปีนี้เพียงอย่างเดียว, ลด 65% น้อยกว่าใน 2021 แต่ยังคงมีมูลค่ามหาศาล

รายได้จากการ Dark Web ยังลดลงแม้ว่าจะน้อยกว่ารายรับแบบเดิมที่ติดลบเล็กน้อย ลด 43% สาเหตุหลักมาจากการปราบปรามของตลาดไฮดราในเดือนเมษายน

ลาซารัสอย่างไรก็ตาม ไม่ยอมให้ขึ้นและได้รับความช่วยเหลือจากรัฐบาลอเมริกาเหนือได้ดำเนินการตามนโยบายที่หลอกลวงมากขึ้นซึ่งก็คือการแทรกซึม

Chainalysis ให้ความสำคัญกับวิธีที่แฮ็กเกอร์ในระบอบการปกครอง ปีนี้มุ่งเน้นไปที่การปรับเปลี่ยนเรซูเม่ของพวกเขาเพื่อที่จะได้รับการว่าจ้างให้เป็นพนักงานที่เต็มเปี่ยมของบริษัทในโลกคริปโตที่พวกเขาต้องการปล้นเพื่อทำให้ทุกอย่างง่ายขึ้น


ที่มา: https://en.cryptonomist.ch/2022/08/17/north-korea-is-the-new-realm-of-crypto-hackers/